Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Неконтролируемый интернет-трафик  (Прочитано 3530 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Периодически возникает трафик 200-300 Кб/сек. Вот и сегодня: обновление завершилось, сижу, Open News читаю... Nautilus что-то там копирует с диска на диск... Решил посмотреть загрузку процессора - включил системный монитор - вот это да! Интернет-трафик под 300 Кб/с, и не прекращается. Кто бы это мог быть? Включил NetHogs - ничего не понимаю - никто такого трафика не кушает. Вдруг трафик упал до нуля - еле успел снимок сделать. Вот, полюбуйтесь - что это по-вашему?

Оффлайн john1400

  • Активист
  • *
  • Сообщений: 581
  • debian
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #1 : 17 Июня 2014, 19:17:51 »
главное ядро Linuxа и фирефокс не отсылает ничего, а входящий так же
от 1e100
sudo iftop -i usb 0скан портов zenmap gui nmap там обычно 30кб входящий а не 300кб

все в порядке.  >:( Бди!  :)


Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #2 : 17 Июня 2014, 19:26:38 »
Наверно поиск обновлений.
От рута монитор запускайте.

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #3 : 17 Июня 2014, 19:45:25 »
Наверно поиск обновлений.
От рута монитор запускайте.
Так я только что обновился.
А sudo nethogs eth0 - это запуск не от root?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #4 : 17 Июня 2014, 20:31:18 »
Вероятно, какое-то ограничение возможностей nethogs.
В следующий раз сделайте так:
sudo iftop -BNP -i eth0

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #5 : 17 Июня 2014, 20:38:01 »
А вот iftop у меня нет. Что это за зверь? Что делает? Что может?

yura_n

  • Гость
Re: Неконтролируемый интернет-трафик
« Ответ #6 : 17 Июня 2014, 20:42:23 »
У вас же прямо на скриншоте видно, что Skype какими-то своими делами занимается. А Skype - лошадка темная. ;D

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #7 : 17 Июня 2014, 20:52:20 »
У вас же прямо на скриншоте видно, что Skype какими-то своими делами занимается. А Skype - лошадка темная. ;D
Да нет, это уведомления - я их давно просмотрел, но они почему-то висят.
И сейчас вот они висят - и ничего...
Ну, иногда кто-нибудь в скайпе объявится - ну, выскочит объявление, но это же не 300 Кб/с несколько минут... Причём это явление наблюдается независимо от того, включён скайп или нет.
Шпиён, наверное...
Чем бы его отловить?

Оффлайн peregrine

  • FSM
  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 7215
  • Gentoo x64 Ubuntu 16.04.1 x64
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #8 : 17 Июня 2014, 20:55:58 »
vicmic, скайп хитёр. Если у кого-то серый ip и он звонит абоненту с серым ip, т.е. они не могут соединиться напрямую, угадай, как они соединяются? Выбирается абонент с достаточно стабильным и широким каналом и реальным ip адресом, а их соединения инициализируются через этого абонента. Но да, полный вывод от рута предпочтителен.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #9 : 17 Июня 2014, 21:06:57 »
На скрине процесс запущен от рута и общается по TCP.
Навскидку за подобным делом мне вспоминается лишь апдейтер (если не брать в расчёт сервер).
NTP/DNS/DHCP тоже от рута, но в основном по UDP и кушают очень мало.
Чаты, VoIP, погода, браузер и т.п. должны работать от юзера.

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #10 : 18 Июня 2014, 21:44:59 »
Вероятно, какое-то ограничение возможностей nethogs.
В следующий раз сделайте так:
sudo iftop -BNP -i eth0
Отчитываюсь:
Установил iftop, картина теперь соответствует "Системному монитору" - входящий трафик 250Kb/s, исходящего практически нет - вот картинка:

Комментарии к ситуации - обновления завершены, браузеры закрыты, skype даже не запускал.
Попытался поискать по IP:
http://233.7.70.108/ - нет доступа
ws.92.127.154.30 - это, по-видимому, iptv, но я не подключался к нему.
Да, перед этим я смотрел видео с сайта Вестей. Но ведь я закрыл браузер, а трафик продолжается...
Кто кушает трафик?
Обнаружил ещё несоответствие: в "Системном мониторе" по данным индикатора - загрузка ЦП постоянно почти 100%, а на вкладке "Процессы" - от 1 до 3 процессов загружают ЦП от 3% до 30%, ну изредка больше. Ну вот, например:

Что-то грузит процессор, а что - не видно...  >:( Так похоже на вирусы в Windows... :'(
Или "Системный монитор" врёт... :coolsmiley:
А вот сейчас воровство трафика прекратилось, хотя открыт Chromium.
« Последнее редактирование: 18 Июня 2014, 21:57:22 от vicmic »

Оффлайн Dfg

  • Активист
  • *
  • Сообщений: 323
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #11 : 18 Июня 2014, 21:47:08 »
Wireshark поставь и смотри что по сети шарится и куда.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #12 : 18 Июня 2014, 22:02:40 »
vicmic, засветился порт 5000.
Смотрим, какие процессы с ним связаны:
sudo ss -anp | grep 5000

Оффлайн vicmic

  • Автор темы
  • Участник
  • *
  • Сообщений: 191
  • Scientia potentia est (Знание - сила)
    • Просмотр профиля
Re: Неконтролируемый интернет-трафик
« Ответ #13 : 19 Июня 2014, 18:31:49 »
Wireshark поставь и смотри что по сети шарится и куда.
Пставил Wireshark, но не могу заставить его работать с eth0, только bluetooth, почему-то...

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Неконтролируемый интернет-трафик
« Ответ #14 : 19 Июня 2014, 19:22:12 »
Пставил Wireshark, но не могу заставить его работать с eth0, только bluetooth, почему-то...
Надо добавить себя в группу wireshark и релогин.

 

Страница сгенерирована за 0.018 секунд. Запросов: 20.